402bridge ตกใจเมื่อได้ยินว่าคีย์ส่วนตัวถูกขโมย! ทรัพย์สินของผู้ใช้มากกว่า 200 รายระเหยไป Slow Mist: คนวงในไม่ได้ถูกตัดออก

👤 transfered@Cliff 📅 2026-04-04 20:22:44

คีย์ส่วนตัวของสะพานข้ามสายโซ่ 402bridge รั่วไหล และผู้ใช้มากกว่า 200 รายสูญเสียเงิน 17,693 USDC ทำให้เกิดข้อสงสัยภายในเกี่ยวกับอาชญากรรมและสร้างความเสียหายต่อความไว้วางใจในการพัฒนาโปรโตคอล 402
(สรุปเบื้องต้น: โปรโตคอล x402 ช่วยให้อินเทอร์เน็ตข้ามโฆษณาและเข้าสู่ยุคของการชำระเงินแบบไมโคร)
(ส่วนเสริมพื้นหลัง: x402 เป็นที่นิยม "บทแนะนำการคัดเลือกนักแสดงใหม่ เบราว์เซอร์เชิงนิเวศน์ การติดตามธุรกรรมแบบเรียลไทม์...ชุดเครื่องมือครบชุด)

เนื้อหาของบทความนี้

เหตุการณ์ด้านความปลอดภัยเกิดขึ้นในโปรโตคอล 402 ที่มีการพูดคุยอย่างถึงพริกถึงขิงเมื่อเร็ว ๆ นี้! Bridge 402bridge รายงานว่าคีย์ส่วนตัวรั่วไหล ผู้โจมตีนำเงินไปประมาณ 17,693 USDC ในเวลาเพียงไม่กี่นาทีและโอนเงินไปที่ 4.2 ETH และโอนไปยัง Arbitrum ผู้ใช้มากกว่า 200 รายสูญเสียเงินทันที

แม้ว่าเจ้าหน้าที่จะโพสต์บนโซเชียลมีเดียว่ากระเป๋าเงินทดสอบมากกว่าหนึ่งโหลและกระเป๋าเงินหลักของทีมไพรเวทคีย์รั่วไหลเช่นกัน และพวกเขาได้ถูกรายงานไปยังหน่วยงานบังคับใช้กฎหมายในเวลาที่เหมาะสม ยังไม่มีการประกาศความคืบหน้าของการกู้คืนเนื้อหา

เหตุการณ์ทั้งหมด: แฟลช การโจรกรรม ออฟไลน์ด้วยความเร็วแสง

ตามรายงานของ SlowMist โดเมน 402bridge.fun ได้รับการจดทะเบียนเพียงสองวันก่อนการโจมตี มีการรายงานการแฮ็กทันทีที่ฟังก์ชันแพลตฟอร์มออนไลน์ และหลังจากนั้นก็ออฟไลน์อย่างรวดเร็ว โดยทิ้งภาพติดตาแบบดิจิทัลที่ยากต่อการติดตามไว้ 0x2b8F95560b5f1d1a43994d15028F95560b5f1d1a43994d150286 ถูกขโมยเป็นชุดและมีกำไรไม่มากนัก ถูกแทนที่ด้วย 4.2 ETH ปัจจุบันเป็น cross-chain บน Arbitrum และยังไม่มีการเปลี่ยนแปลง...

นี่เป็นกรณีสาธารณะครั้งแรกของการขโมยบริการที่เกี่ยวข้องกับ 402 โปรโตคอล

วิธีการโจมตี: ควบคุมการถ่ายโอนและการอนุญาตกับดัก

SlowMist ติดตามข้อมูลบนห่วงโซ่และพบว่าผู้โจมตีได้รับการควบคุมสัญญาผ่านที่อยู่ 0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F จากนั้นใช้ฟังก์ชัน transferUserToken ลบสินทรัพย์ จากกระเป๋าเงินที่ได้รับอนุญาตมากเกินไป กล่าวอีกนัยหนึ่ง "เช็คไม่จำกัด" ที่ผู้ใช้เขียนโดยไม่ได้ตั้งใจระหว่างการข้ามสายโซ่ครั้งแรกกลายเป็นเครื่องเงินสดสำหรับโจร

"โปรดเพิกถอนการอนุญาตทั้งหมดที่เกี่ยวข้องกับ 402bridge ทันทีเพื่อหลีกเลี่ยงการสูญเสียเพิ่มเติม"

การป้องกันตนเองของผู้ใช้และโอกาสทางอุตสาหกรรม: การป้องกันสามบรรทัดไม่สามารถผ่อนคลายได้

ในระยะสั้น ไม่ว่าเหยื่อจะสามารถ ยังคงต้องได้รับการอธิบายจากเจ้าหน้าที่และหน่วยงานบังคับใช้กฎหมายในระยะยาว แต่ในระยะยาว เหตุการณ์สะพาน 402 ถือเป็นสัญญาณเตือนผู้ใช้ว่าในขณะที่ไล่ล่าความนิยม หากกลไกการกำกับดูแลและความปลอดภัยไม่สามารถตามความเร็วของผลิตภัณฑ์ได้ ไม่ว่าช่องโหว่จะเล็กแค่ไหน ก็อาจกลายเป็นสึนามิที่ทำลายความเชื่อมั่นได้

ฉลาก:
แบ่งปัน:
FB X YT IG
transfered@Cliff

transfered@Cliff

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่วิเคราะห์การวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

แซนเดอร์ 2นาทีที่แล้ว
"เครือข่ายสายฟ้า" คืออะไร? มันทำงานอย่างไร?
เกรตา 12นาทีที่แล้ว
แทร็ก NFT ได้เข้าสู่ระยะใหม่และการใช้งานก็มีความสำคัญมากขึ้น
คลารา 13นาทีที่แล้ว
การแข่งขันด้านผู้มีความสามารถในอุตสาหกรรมจะมีความชัดเจนมากขึ้นในอนาคต
คาร์เมน 19นาทีที่แล้ว
ยังคงมีช่องว่างด้านความสามารถขนาดใหญ่ในอุตสาหกรรม
อัลเดน 23นาทีที่แล้ว
ในพอร์ตโฟลิโอ Lego ของ DeFi ความเสี่ยงที่ซ่อนอยู่จะถูกซ้อนทับและซ่อนไว้
นาโอมิ 5ชั่วโมงที่ผ่านมา
การแข่งขันด้านผู้มีความสามารถในอุตสาหกรรมจะมีความชัดเจนมากขึ้นในอนาคต
คูเปอร์ 23ชั่วโมงที่ผ่านมา
รอคอยที่จะเนื้อหาข้อมูลเชิงลึกคุณภาพสูงมากขึ้น
เมสัน 17วันที่ผ่านมา
การสร้างระบบนิเวศ Web3 ต้องการให้นักพัฒนาเข้าร่วมมากขึ้น
เควนติน 21วันที่ผ่านมา
รอคอยที่จะเนื้อหาเพิ่มเติมเกี่ยวกับการก่อสร้างเชิงนิเวศ Web3
นาธาน 26วันที่ผ่านมา
ฉันเห็นด้วย DeFi จำเป็นต้องกลับไปสู่สาระสำคัญของการเงิน

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

Naver ของเกาหลีใต้กำลังได้รับการแลกเปลี่ยน Upbit crypto! ฉันสามารถใช้ LINE เพื่อแลกเปลี่ยนสินทรัพย์ crypto และสกุลเงินวอนเกาหลีในอนาคตได้หรือไม่?

Naver ของเกาหลีใต้กำลังได้รับการแลกเปลี่ยน Upbit crypto! ฉันสามารถใช้ LINE เพื่อแลกเปลี่ยนสินทรัพย์ crypto และสกุลเงินวอนเกาหลีในอนาคตได้หรือไม่?

2026-04-04
ความน่าจะเป็นที่ LTC และ SOL จะผ่าน ETFs ในเดือนตุลาคมเกิน 90% และ Altcoins ยินดีต่อการตัดสินขั้นสุดท้ายของ SEC

ความน่าจะเป็นที่ LTC และ SOL จะผ่าน ETFs ในเดือนตุลาคมเกิน 90% และ Altcoins ยินดีต่อการตัดสินขั้นสุดท้ายของ SEC

2026-04-04
เหตุระเบิดแบตเตอรี่ทำลายข้อมูลข้าราชการชาวเกาหลีใต้ 750,000 คนเป็นเวลาเจ็ดปี และทำให้ระบบสาธารณะเป็นอัมพาต แต่ไม่มีการสำรองข้อมูล?

เหตุระเบิดแบตเตอรี่ทำลายข้อมูลข้าราชการชาวเกาหลีใต้ 750,000 คนเป็นเวลาเจ็ดปี และทำให้ระบบสาธารณะเป็นอัมพาต แต่ไม่มีการสำรองข้อมูล?

2026-04-04
ในที่สุดโปรโตคอล Google AP2 ก็เปิดความสามารถในการชำระเงินของตัวแทน AI โดยรวม MCP และ A2A เพื่อก้าวไปสู่ยุคของการใช้งานเชิงพาณิชย์ขนาดใหญ่

ในที่สุดโปรโตคอล Google AP2 ก็เปิดความสามารถในการชำระเงินของตัวแทน AI โดยรวม MCP และ A2A เพื่อก้าวไปสู่ยุคของการใช้งานเชิงพาณิชย์ขนาดใหญ่

2026-04-04
Peng Jinlong: ความพยายามป้องกันการฉ้อโกงด้วย AI ของธนาคารในไต้หวันมีประสิทธิภาพ! จำนวนบัญชีแจ้งเตือนมี

Peng Jinlong: ความพยายามป้องกันการฉ้อโกงด้วย AI ของธนาคารในไต้หวันมีประสิทธิภาพ! จำนวนบัญชีแจ้งเตือนมี "การเติบโตติดลบเป็นครั้งแรก" แต่สิ่งที่เกี่ยวกับการร้องเรียนสาธารณะเกี่ยวกับบัญชีที่ถูกล็อคโดยไม่ตั้งใจล่ะ

2026-04-04
Musk กลายเป็นมหาเศรษฐีคนแรกที่มีมูลค่ามากกว่า 500 พันล้านดอลลาร์! เสียงสะท้อนของเครื่องยนต์สามตัวของ Tesla, SpaceX และ xAI

Musk กลายเป็นมหาเศรษฐีคนแรกที่มีมูลค่ามากกว่า 500 พันล้านดอลลาร์! เสียงสะท้อนของเครื่องยนต์สามตัวของ Tesla, SpaceX และ xAI

2026-04-04

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม